Все самые популярные приложения для бронирования гостиниц и туров содержат уязвимости

-
article21657.jpg фото: 59i.ru

Абсолютно все самые популярные приложения для бронирования гостиниц и туров, которые россияне скачивают из разных маркетов приложений, содержат уязвимости, сообщили ТАСС в вендоре AppSec Solutions.
 
Аналитика собиралась по 100 «самым популярным» приложениям для россиян из разных магазинов приложений.
 
Всего в рамках своего исследования компания выявила 1 336 брешей в приложениях этой категории. Из них 381 была с высокой степенью риска для пользователей или оператора приложения. В частности, было выявлено неверное хранение валидных токенов от других сервисов внутри приложения (может привести к доступу в приложение с помощью стороннего сервиса).
 
Результаты исследования подтверждают серьёзность проблемы кибербезопасности в сегменте туристических приложений, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.
 
«Уязвимости, выявленные в более чем сотне популярных сервисов бронирования, демонстрируют системные пробелы в обеспечении защиты пользовательских данных. Наличие критических брешей — таких, как хранение валидных токенов от сторонних сервисов внутри приложений – особенно плохой знак. Это открывает злоумышленникам путь к несанкционированному доступу и потенциальной краже данных, включая финансовую информацию, историю бронирований и даже документы», - подчеркнул депутат.
 
Важно понимать, что туристические приложения — один из наиболее привлекательных объектов для атак, так как они обрабатывают большое количество личной информации: паспортные данные, номера карт, адреса, маршруты. Невнимательность разработчиков к вопросам безопасной архитектуры делает такие сервисы лёгкой добычей. При этом пользователи, как правило, не подозревают, что их данные могут храниться в небезопасной среде, и доверяют приложению на основании его узнаваемости или рейтинга, добавил Немкин.
 
«Отдельно стоит подчеркнуть, что основной вектор атак в этой сфере всё же — социальная инженерия. Мошенники не всегда используют технические бреши, часто они просто обманывают пользователей, подделывая интерфейсы, отправляя фишинговые письма или создавая поддельные службы поддержки. Однако наличие технических уязвимостей значительно облегчает подобные атаки: злоумышленник может использовать украденные токены, чтобы выдать себя за пользователя, получить доступ к аккаунту и действовать от его имени», - предупредил депутат.
 
Для защиты пользователям необходимо соблюдать базовую цифровую гигиену: скачивать приложения только из официальных источников, использовать сложные пароли и двухфакторную аутентификацию, а также внимательно относиться к любым подозрительным сообщениям. «Со своей стороны, разработчики обязаны пересмотреть подход к безопасности, внедряя практики secure-by-design, проводить регулярные аудиты и реагировать на отчёты специалистов по кибербезопасности. Только совместными усилиями можно сократить риски и создать по-настоящему безопасную цифровую среду в туристической отрасли», - заключил Немкин.

 

Читайте нас там, где вам удобно: Дзен | Вконтакте | MAX | Telegram

 

 

 

 

 

Посмотреть все новости раздела "Технологии"

 

Рейтинг: 0 Голосов: 0 3187 просмотров
Комментарии (0)

Нет комментариев. Ваш будет первым!

Внимание! Все комментарии проходят ручную модерацию, если ваш комментарий не нарушает Правила, он обязательно появится в обсуждении через небольшой промежуток времени.
Опубликованные комментарии являются частными мнениями лиц, их написавших.
Редакция портала за размещенные комментарии ответственности не несет.

 

 

 

 

 

 

Популярные новости за неделю
«Свеза» направит 38 млн рублей в здоровье сотрудников и их семей в Прикамье
«Свеза» направит 38 млн рублей в здоровье сотрудников и их семей в Прикамье
11 июня 2026 - Журналист - 0 - 1419

Лесопромышленная группа «Свеза» в 2026 году направит 38 млн рублей на комплексную поддержку сотрудников фанерного комбината в поселке Уральский Пермского края. Средства направят на организацию питания, отдых и оздоровление работников и их детей.

Легендарный «Восход» добрался до Перми: как советское судно превратили в современный речной лайнер
Легендарный «Восход» добрался до Перми: как советское судно превратили в современный речной лайнер
13 июня 2026 - Журналист - 1 - 1322

В краевую столицу прибыло судно на подводных крыльях «Восход», восстановленное специалистами из Ленинградской области. Этот теплоход, когда-то считавшийся одним из символов советского судостроения, прошел долгий путь от заводского цеха до родных берегов Камы. Работы по возвращению судна к жизни велись несколько месяцев, и вот теперь обновленный «Восход» готов радовать пассажиров.

«МегаФон» нашел способ ускорить интернет в шесть раз дешевле: старт инновационного проекта в Москве
«МегаФон» нашел способ ускорить интернет в шесть раз дешевле: старт инновационного проекта в Москве
11 июня 2026 - Журналист - 0 - 1167

«МегаФон» совершил технологический прорыв в развитии своей магистральной сети, впервые в России применив на практике компактные 400G-трансиверы. Это нововведение, которое уже окрестили «умным уплотнением», позволяет радикально увеличить скорость передачи данных между ключевыми узлами, одновременно кратно сокращая затраты на строительство инфраструктуры.

Куртукова, хор «Млада» и парад автобусов: как Пермь отметила двойной праздник на эспланаде
Куртукова, хор «Млада» и парад автобусов: как Пермь отметила двойной праздник на эспланаде
13 июня 2026 - Журналист - 0 - 954

Пермь в эту пятницу гуляла широко — День России и 303-й день рождения города стали единым мощным аккордом, который собрал на эспланаде десятки тысяч людей. Кульминацией праздника стало грандиозное открытие летнего фестиваля «Город встреч», где главной интригой было выступление певицы Татьяны Куртуковой, известной всей стране по вирусному хиту «Матушка».

На ТНТ выходит второй сезон комедии «Второй брак» с участием пермских актеров
На ТНТ выходит второй сезон комедии «Второй брак» с участием пермских актеров
11 июня 2026 - Журналист - 0 - 926

15 июня в 20:00 на ТНТ состоится премьера второго сезона комедийного сериала «Второй брак»(16+) с Юлией Топольницкой и известным пермяком Антоном Богдановым в главных ролях. Продолжение популярного скетчкома расскажет о новых приключениях Арины и Бори — пары, которая уже успела набить шишки в первых браках и теперь строит отношения без лишних ожиданий, недомолвок и попыток соответствовать чужим представлениям о семейной жизни.

 

Новые статьи
Терраса и крыльцо в нашем климате: как выбрать морозостойкий керамогранит и не промахнуться с форматом
Терраса и крыльцо в нашем климате: как выбрать морозостойкий керамогранит и не промахнуться с форматом
вчера в 16:40 - Журналист - 0 - 237
Уличная площадка переживает снег, лед, грязь и резкие перепады температур. Здесь важны не «чудо-эффекты», а понятные параметры и грамотный подбор формата под уклоны и стоки.
Куда вложиться, чтобы не прогореть, и стоит ли покупать франшизу
Куда вложиться, чтобы не прогореть, и стоит ли покупать франшизу
16 июня 2026 - Журналист - 0 - 266
Экономика меняется, а с ней и правила игры для предпринимателей. То, что приносило доход ещё пару лет назад, сегодня может оказаться бесперспективным. В 2026 году на первый план выходят не просто...
Типы брендинга: какой подход подходит именно вашему бизнесу
Типы брендинга: какой подход подходит именно вашему бизнесу
12 июня 2026 - Журналист - 0 - 483
Какие виды брендинга существуют и какой подойдет именно вашему бизнесу? Разбираем корпоративный, продуктовый, персональный, цифровой брендинг и бренд работодателя на реальных примерах компаний.
Телефония, о которой вы пожалеете, что не узнали раньше
Телефония, о которой вы пожалеете, что не узнали раньше
5 июня 2026 - Журналист - 0 - 807
Когда в офисе раздается телефонный звонок, на кону стоит не просто разговор, а вероятность сделки. Проблема знакома каждому владельцу бизнеса: в часы пик линии перегружены, клиенты слышат короткие...

 

 

 

 






 

Top.Mail.Ru
Top.Mail.Ru  

Основные разделы
Новости | Новости Перми | Публикации | Фото | Справка | Вопросы и ответы |
Информация
О проекте | Правила сайта | Реклама | Партнеры | Сообщить новость | Персональные данные |